首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >Iptables阻止第7层DDoS攻击

Iptables阻止第7层DDoS攻击
EN

Server Fault用户
提问于 2015-03-19 22:16:00
回答 1查看 1.4K关注 0票数 0

最近,我经历了很多针对我的网站的第7层ddos攻击。具体来说,是索引页面上的HTTP请求泛滥。(~20k r/s),我的服务器在OVH,所以它没有超载管道,但是有什么方法可以使用iptables我可以检测到it谁提出了过多的请求,并放弃他们的连接,以避免超载我的网络服务器?或者,是否有更好的解决方案来过滤这些数据包,同时又不对合法客户端产生负面影响。

我在使用apache,在ubuntu12.04上。

EN

回答 1

Server Fault用户

回答已采纳

发布于 2015-03-19 22:23:55

因为HTTP是TCP,而TCP需要双向通信,所以攻击的源地址实际上是攻击源。

因为源是已知的,而不是欺骗的,所以您可以在iptables中进行等级限制,从而大大减少每个源的请求量。

如果有太多的源可以通过这种方式来管理负载,那么您需要找到一些关于请求的信息,才能将它们归类为可下垂的,然后让您的web服务器删除它们。想法:

  • 请求所有相同的特定资源?
  • 不规则标头(它们不是请求压缩吗?)发送HTTP/1.0?当普通用户不发送cookie时)
  • 相同或可预测的用户代理?
票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/676862

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档